Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès AWS Parallel Computing Service en utilisant un point de terminaison d'interface (AWS PrivateLink)
Vous pouvez l'utiliser AWS PrivateLink pour créer une connexion privée entre votre VPC et AWS Parallel Computing Service (AWS PCS). Vous pouvez y accéder AWS PCS comme s'il se trouvait dans votre VPC, sans utiliser de passerelle Internet, de périphérique NAT, de connexion VPN ou de Direct Connect connexion. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour y accéder AWS PCS.
Vous établissez cette connexion privée en créant un point de terminaison d’interface optimisé par AWS PrivateLink. Nous créons une interface réseau de point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface. Il s'agit d'interfaces réseau gérées par le demandeur qui servent de point d'entrée pour le trafic destiné à AWS PCS.
Pour plus d'informations, consultez la section Accès Services AWS via AWS PrivateLink le AWS PrivateLink Guide.
Considérations pour AWS PCS
Avant de configurer un point de terminaison d'interface pour AWS PCS, consultez Accéder à un service AWS à l'aide d'un point de terminaison VPC d'interface dans le AWS PrivateLink Guide.
AWS PCS prend en charge les appels vers toutes ses actions d'API via le point de terminaison de l'interface.
Dual-stack exigence relative au point final
Par défaut, l' AWS PCS agent se connecte au point de terminaison à double pile (IPv4 et IPv6). pcs. Ce nom doit correspondre à l'adresse IP privée d'un point de terminaison VPC d'interface dans votre VPC. region.api.awsregionRemplacez-le par l'ID du Région AWS, par exempleus-east-1.
-
Si vous utilisez le Amazon-provided DNS, maintenez l'option Activer le nom DNS sélectionnée dans Paramètres supplémentaires lorsque vous créez le point de terminaison, et assurez-vous que les noms d'hôte DNS et la résolution DNS sont activés pour le VPC.
-
Si vous utilisez un DNS personnalisé, assurez-vous qu'il peut être résolu
pcs.jusqu'au point de terminaison.region.api.aws
Si votre VPC ne dispose pas d'un accès direct à Internet, vous devez configurer un point de terminaison VPC pour permettre aux instances de votre groupe de nœuds de calcul d'appeler l'action d' AWS PCS RegisterComputeNodeGroupInstanceAPI.
Créer un point de terminaison d'interface pour AWS PCS
Vous pouvez créer un point de terminaison d'interface pour AWS PCS utiliser la console Amazon VPC ou le AWS Command Line Interface (AWS CLI). Pour plus d’informations, consultez Création d’un point de terminaison d’interface dans le Guide AWS PrivateLink .
Créez un point de terminaison d'interface pour AWS PCS utiliser le nom de service suivant :
com.amazonaws.region.pcs
regionRemplacez-le par l'ID dans Région AWS lequel créer le point de terminaison, par exempleus-east-1.
Si vous activez le DNS privé pour le point de terminaison de l'interface, vous pouvez envoyer des requêtes d'API à AWS PCS l'aide de son nom DNS régional. Par exemple, pcs.us-east-1.api.aws.
Création d’une politique de point de terminaison pour votre point de terminaison d’interface
Une politique de point de terminaison est une ressource IAM que vous pouvez attacher à votre point de terminaison d’interface. La politique de point de terminaison par défaut autorise un accès complet AWS PCS via le point de terminaison de l'interface. Pour contrôler l'accès autorisé AWS PCS depuis votre VPC, associez une politique de point de terminaison personnalisée au point de terminaison de l'interface.
Une politique de point de terminaison spécifie les informations suivantes :
-
Les principaux qui peuvent effectuer des actions (Comptes AWS, utilisateurs IAM et rôles IAM).
-
Les actions qui peuvent être effectuées.
-
La ressource sur laquelle les actions peuvent être effectuées.
Pour plus d’informations, consultez Contrôle de l’accès aux services à l’aide de politiques de point de terminaison dans le Guide AWS PrivateLink .
Exemple : politique relative aux terminaux VPC pour AWS PCS actions
Voici un exemple de politique de point de terminaison personnalisée. Lorsque vous associez cette politique au point de terminaison de votre interface, elle accorde l'accès aux AWS PCS actions répertoriées pour tous les principaux du cluster avec les actions spécifiéescluster-id. regionRemplacez-le par l'ID Région AWS
du cluster, par exempleus-east-1. Remplacez account-id par le Compte AWS numéro du cluster.
{ "Statement": [ { "Action": [ "pcs:CreateCluster", "pcs:ListClusters", "pcs:DeleteCluster", "pcs:GetCluster", ], "Effect": "Allow", "Principal": "*", "Resource": [ "arn:aws:pcs:region:account-id:cluster/cluster-id*" ] } ] }